
파이썬3로 작성된 빠른 웹 애플리케이션 취약점 스캐너
빠른 웹 애플리케이션 취약점 스캐너

1. Windows 또는 Linux에 python3가 설치되어 있어야 합니다.
2. Windows: python -m pip install -r requirements.txt
3. Linux: python3 -m pip install -r requirements.txt
1. Linux 사용자:
a) git clone https://github.com/machine1337/hackguard.git
b) cd hackguard
c) python3 -m pip install -r requirements.txt
2. Windows 사용자:
a) Windows에 python3를 다운로드하여 설치합니다.
b) git clone https://github.com/machine1337/hackguard.git
c) python -m pip install -r requirements.txt
1. python3 main.py
2. 주어진 옵션에서 선택: 1 또는 2
3. 도메인은 (site.com) 형식이어야 합니다.
1. payloads 폴더에서 기본 페이로드를 자신의 커스텀 페이로드로 교체할 수 있지만, 기본 페이로드 파일 이름은 변경하지 마십시오.
https://github.com/machine1337/hackguard/assets/82051128/edbbafac-e619-42cd-b36f-28b430615243
1. 웹 도메인 정보(IP, 프로토콜, CMS 탐지, 서버 탐지, WAF 탐지)
2. 민감한 경로 찾기
3. 잘못된 구성/민감한 스캔(워드프레스, 줌라, 드루팔, phpMyAdmin)
4. 포트 스캐닝 및 익스플로잇 찾기
5. 자바스크립트 URL 추출
6. 공개 아카이브에서 URL 가져오기
7. 오픈 리다이렉션을 위한 URL 필터링
8. 크로스 사이트 스크립팅을 위한 URL 필터링
9. 로컬 파일 포함을 위한 URL 필터링
10. SQL 인젝션을 위한 URL 필터링
11. CORS 잘못된 구성 테스트
12. 클릭재킹 취약점 테스트
13. SQL 인젝션 취약점 테스트
14. 오픈 리다이렉트 취약점 테스트
15. 로컬 파일 포함 취약점 테스트
16. 크로스 사이트 스크립팅 취약점 테스트
17. 디렉토리 무차별 대입
1. Windows
2. Linux 기반 OS
1. 자동 익스플로잇 기능이 추가될 예정입니다.
2. 더 안정적으로 만들 것입니다.
3. 기타 등등...
텔레그램 그룹: https://t.me/machine1337